Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Workstation, VMware Player y VMware Horizon Client en Windows (CVE-2015-2337)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/06/2015
Última modificación:
12/04/2025

Descripción

TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema operativo invitado ejecutar código arbitrario en el sistema operativo anfitrión a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:fusion:6.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:7.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:6.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:7.0:*:*:*:*:*:*:*